找回密码
 请使用中文注册
查看: 201|回复: 0

家用路由器存在ARP欺骗该如何维修(无线路由器受到ARP攻击如何解决)

[复制链接]
阅读字号:

213

主题

9

回帖

3787

积分

版主

积分
3787
发表于 2023-5-12 18:16:38 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?请使用中文注册

×
路由器怎么设置 路由器全部怎么安装 路由器怎么设置 路由器亮红灯什么原因 路由器登录入口和光猫的区别 路由器怎么重启 路由器怎么连接 路由器桥接教程详细 路由器干什么用:家用路由器存在ARP欺骗该如何维修无线路由器受到ARP攻击如何解决手机提示WIFI存在ARP欺骗攻击
一、家用路由器存在ARP欺骗该如何维修

你好,请做以下尝试:
1、路由器将WAN口的MAC克隆为你被绑定的那个MAC地址;
2、使用路由器的WAN口进行连接;
3、将路由器的WAN口的IP地址配置为你正常使用电脑连线时获取到的IP地址;
4、仅使用收到其他维修同行的一台电脑连接路由器LAN口进行上网测试。
补充下:那台绑定MAC地址和绑定MAC地址一样的电脑,请手动修改一下MAC地址,避免和WAN口一样。
如果上述尝试仍无法上网,那说明那个防火墙网关确实对路由器做了限制,但个人觉得不是什么ARP欺骗,可能是根据数据流分析来阻断的。比如多个人同时访问一个目的地址之类的。

二、无线路由器受到ARP攻击如何解决

无线路由器受到ARP攻击的解决方法:


1、解释下ARP攻击的原理:ARP攻击:导致瞬间掉线和大面积断网的罪魁祸首。在局域网中,通过ARP协议来进行IP地址(第三层)与第二层物理地址(即MAC地址)的相互转换。网吧中的一些设备如路由器、装有TCP/IP协议的电脑等都提供ARP缓存表,以提高通信速度。目前很多带有ARP欺骗功能的攻击软件都是利用ARP协议的这个特点来对网络设备进行攻击,通过伪造的MAC与局域网内的IP地址对应,并修改路由器或电脑的ARP缓存表,使得具有合法MAC的电脑无法与IP对应,从而无法通过路由器上网。在掉线重启路由器后,ARP缓存表会刷新,网络会在短时间内恢复正常,待ARP攻击启动后,又出现断网现象,如此反复,很容易被误断为路由器“死机”,从而使得导致网络无法使用。


2、如果路由器上有“IP与MAC地址绑定”功能,一般可以有效防范ARP攻击。启用IP与MAC地址绑定功能(如图1),可将局域网内的每收到其他维修同行的一台电脑的MAC与内网IP建立一一对应的关系保存到ARP缓存表中(如图2),此后,网吧即使受到ARP攻击也不能修改ARP缓存表,从根本上排除ARP攻击对路由器的影响:
180841ugzzgypbwzd11x7p.jpg


180841al4mstqhtl1wlz66.jpg


设置IP与MAC绑定功能很简便,无须逐一输入电脑的IP与MAC,路由器工作正常时在路由器管理界面的ARP映射表中点击一下“全部绑定”按钮(如图3),就可以完成IP与MAC绑定;点击“全部导入”按钮将已建立的IP与MAC绑定关系保存到系统,即使重新启动也无需重新绑定。


180842wjyy1zqka5kiksaq.jpg


3、在电脑上进行IP与MAC绑定也必不可少。在电脑上进行IP与MAC绑定该如何操作就是在电脑的Windows命令行界面中输入“arp -s +路由器IP如192.168.1.1+路由器LAN口MAC地址”就可以将的路由器IP和MAC绑定到电脑的ARP表中。 若通过Windows命令行界面中输入ARP命令来绑定IP与MAC,电脑每次在重启后都需要先输入ARP命令,还有更简单的办法,可以让电脑每次启动时,自动将路由器的IP与MAC绑定到电脑的ARP表中:


STEP 1  新建一个批处理文件如static_arp.bat,注意后缀名为bat。编辑它,在里面加入ARP命令,并保存。


180842h7wqhvy8p7p8pppm.jpg


要得到路由器的LAN口MAC地址,可以查看路由器的界面中的“LAN运行状态”。


STEP 2  将建立好的批处理文件static_arp.bat拷贝到系统的启动目录中。电脑每次启动时将自动运行该文件,自动绑定IP与MAC。


180842dvv943m9zxm719xm.jpg


STEP 3  将static_arp.bat文件拷贝到所有电脑的系统启动目录中。


所有电脑都将路由器的IP与MAC绑定到ARP表中,无需再担心因ARP攻击而无法上网。

三、手机提示WIFI存在ARP欺骗攻击

手机管家提示ARP攻击是一种常见的WiFi网络风险,是由于您所接入的WiFi网络中同时其他黑客接入并且进行ARP攻击,有可能窃取您在上网过程中的数据传输和账号密码信息。如果您连接的WiFi是日常使用可信任的,可以选择忽略这种风险继续上网,但建议您谨慎访问网银和支付网站。
如果确定没有没有中ARP病毒, 可能存在两种问题 ,一种是局域网内 有终端设备和路由的MAC地址相同导致的冲突,这种情况可以试着断开每个手机或IPAD的网络排除下。另一种是局域网内设备中有设备在使用网络管理软件。
您需要登录后才可以回帖 登录 | 请使用中文注册

本版积分规则

QQ|Archiver|手机版|家电维修论坛 ( 蜀ICP备19011473号-4 川公网安备51102502000164号 )

GMT+8, 2025-8-6 18:42 , Processed in 0.296354 second(s), 24 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表